szukaj

19.01.2016 | 13:36

avatar

Adam Haertle

Allegro loguje na losowe konta

Tak, tym razem około godziny 13 Allegro dołączyło do OLX i Gadu Gadu i walczy z problemem z zarządzaniem sesjami użytkowników. Klienci bywają logowani na cudze konta przy każdym odświeżeniu strony. Allegro o problemie wie (na razie zablokowało możliwość korzystania z wielu funkcji oraz sprytnie wyłączyło wyświetlanie nazwy aktywnego użytkownika) i liczymy na to, że wkrótce dowiemy się, co było przyczyną awarii.

Jak na razie z przesyłanych przez Was informacji wynika, że można podglądać cudze dane (co najmniej login + email), lecz nie można dokonywać zmian na koncie. Zabawne jest generowanie za każdym razem innego loginu w przypadku próby zgłoszenia błędu przez formularz kontaktowy.

Aktualizacja 13:45 Allegro wyłączyło w ogóle serwis WWW, wyświetlając komunikat z prac, które miały miejsce dzisiejszej nocy.

Aktualizacja 2016-01-21: Otrzymaliśmy wyjaśnienie od Allegro:

19 stycznia 2016 roku w godzinach popołudniowych w wyniku trwającej kilkadziesiąt minut usterki technicznej związanej z wdrożeniem nowego oprogramowania, odnotowaliśmy nieliczne przypadki nieautoryzowanego działania na kontach Użytkowników. Używając swoich danych logowania niektórzy Użytkownicy mogli zobaczyć cudze konto w serwisie i nieświadomie np. dodać przedmioty do Koszyka lub Obserwowanych, dokonać zakupu lub wystawić ofertę.

Przyczyna problemu została przez nas natychmiast usunięta, a wadliwe oprogramowanie wycofane z wdrożenia. Uruchomiliśmy dodatkową procedurę kontrolną wdrożeń, aby uniknąć takich sytuacji w przyszłości. Oprócz usunięcia usterki technicznej, wyszukaliśmy konta, które mogły potencjalnie być dotknięte opisanym problemem oraz wciąż pracujemy zarówno systemowo, jak i indywidualnie z klientami nad usunięciem skutków usterki, w tym m.in. ich konta zostały objęte dodatkową procedurą sprawdzającą czy wszystko na ich kontach jest ok. 

Co oczywiste wszystkich przeprosiliśmy za wszelkie niedogodności związane z opisana usterką i dokładamy wszelkich starań – m.in. poprzez dodatkowe etapy weryfikacji wdrożeń softu, aby podobne sytuacje nie miały miejsca w przyszłości.

Powrót

Komentarze

  • avatar
    2016.01.19 14:04 Adrian

    „Jak na razie z przesyłanych przez Was informacji wynika, że można podglądać cudze dane (co najmniej login + email), lecz nie można dokonywać zmian na koncie.”

    To brzmi identycznie, jak grudniowe problemy Steama (dziwne, że o nich nie wspomnieliście), spowodowane złym skonfigurowaniem serwerów sesji (nie można tego nazwać „logowaniem” na cudze konta).

    Odpowiedz
  • avatar
    2016.01.19 14:32 hoek

    Z ty logowaniem to już od dawna jest coś nie tak :) Jesteś zalogowany na belce pisze zaloguj się, klikasz zaloguj, przenosi do konta i jest wyloguj. W ogóle to od roku widzę tendencję spadkową w jakości działania tego popularnego portalu aukcyjnego. I zanim cokolwiek się tam załaduje trwa wieki a jak już myślisz, że wszystko się załadowało i klikasz w aukcje to ku twemu zaskoczeniu jeszcze jakiś wspaniały kawałek kodu ładuje jakiś kolejny gówniany za przeproszeniem paseczek, który przesuwa zawartość strony i klikasz w inną aukcję :) Nie nie używam modemu do połączeń z Allegro :) Wkurzający jest fakt informacji o ciasteczkach, póki się nie zaloguje to domyślam się, że dostane komunikatem w twarz ale już po zalogowaniu dalej maltretować użytkownika ciasteczkowymi newsami jest nudne i może sugerować, że Allegro myśli, że nie potrafisz czytać ze zrozumieniem albo masz słabą pamięć. Raz zaakceptowany komunikat zalogowanego użytkownika to chyba wystarczająca ilość. Używam Allegro sporadycznie i współczuję tym dla których jest to narzędzie pracy. Chociażby taki Aliexpress działa lepiej i ma więcej przydatnych funkcji i opcji niż przestarzałe coraz wolniejsze Allegro.

    Odpowiedz
    • avatar
      2016.01.19 15:18 Adrian

      Zauważyłem to samo. Jestem zalogowany a na belce link ,,zaloguj”.
      Allegro coś się sypie, jak nie zabiorą się do roboty to skończy się na wycieku. Skoro nie ogarniają błędów widocznych gołym okiem to co siedzi pod maską?

      Odpowiedz
      • avatar
        2016.01.20 21:39 a

        odpowiedz jest prosta: nie załadowały się wszystkie skrypty javascript. ładowane sa asynchronicznie i akurat tekst przycisku zaloguj na belce jest zmieniany dynamicznie przez javascript, ktory robi jeszcze kilka requestow do serwera po wczytaniu calej strony, a robi to na samym koncu. sek w tym ze czasami ten skrypt nie zostaje striggerowany lub sie sypie (nie mma pojecia) i pozostaje zaloguj. jednak jak klikniesz moje allegro obok, to wejdziesz normalnie w swoje konto. po stronie serwera jestes zalogowany, jedynie po stronie klienta sie to czasami buguje przez tego js.

        bez JS nie zalogujesz sie nawet do allegro, o jakiejkolwiek obsludze nie wspominajac.

        Odpowiedz
  • avatar
    2016.01.19 16:18 Kuba

    Formacja z dobrze poinformowanego źródła: problem spowodowany limitem quota na serwerze sesyjnym. Dojście do tego Zajęło im kilka godzin.

    Odpowiedz
    • avatar
      2016.01.24 09:26 heh

      pudło.
      serwery sesji nie brały w tym udziału.

      Odpowiedz
  • avatar
    2016.01.19 21:54 MM

    Przecież GG, Allegro i OLX to jedna banda – Naspers. ;)

    Odpowiedz
  • avatar
    2016.01.20 09:23 xbartx

    Ciekawe czy wczorajsze problemy Allegro powodowały też problemy z certyfikatem. Odezwał się wczoraj do mnie kolega, że jego laptopie z Mac OS zaczęły pokazywać się błędy certyfikatu na allegro jak na poniższych zrzutach ekranu:

    http://postimg.org/gallery/29oakh3vq/

    Odpowiedz
    • avatar
      2016.01.21 14:29 j

      niech sobie kolega zaktualizuje certyfikat thawte ;-) Z tego co widzę, to nie wina allegro a starego certyfikatu jaki ma w swoim sklepie.

      Odpowiedz
  • avatar
    2016.01.20 19:08 tchórz anonim Odpowiedz
  • avatar
    2016.01.23 08:37 Alan

    G*wno prawda, jestem sprzedawcą na allegro a nie otrzymałem żadnych informacji o problemach od wspomnianej firmy.

    Odpowiedz
    • avatar
      2016.01.23 08:38 Alan

      Oczywiście komentarz dotyczy poinformowania użytkowników przez wspomnianą firmę, nie artykułu z3s.

      Odpowiedz
      • avatar
        2016.01.24 09:31 heh

        problem dotknął konkretną listę osób (wiadomo kto i wiadomo na czyje konta zajrzał, a nawet wiadomo kto w które zakładki wszedł na cudzych kontach)

        widocznie nie byłeś w żadnej z tych grup

        Odpowiedz
  • avatar
    2016.01.23 19:55 agile

    Wow ale wtopa. Tylko czemu kręcą w informacjiniejawnych mediów. Przypadków była cała masa..

    Odpowiedz

Zostaw odpowiedź

Jeśli chcesz zwrócić uwagę na literówkę lub inny błąd techniczny, zapraszamy do formularza kontaktowego. Reagujemy równie szybko.

Allegro loguje na losowe konta

Komentarze